常见web安全隐患有什么
发布时间:2023-12-27 18:27:37 所属栏目:安全 来源:DaWei
导读: 常见web安全隐患有什么?对于web安全隐患是需要重视的,一般比较常见的有跨站脚本攻击、SQL注入、跨站请求伪造、文件上传漏洞等等,这篇就主要给大家讲讲这四种情况该怎么样处理解决,希望能
常见web安全隐患有什么?对于web安全隐患是需要重视的,一般比较常见的有跨站脚本攻击、SQL注入、跨站请求伪造、文件上传漏洞等等,这篇就主要给大家讲讲这四种情况该怎么样处理解决,希望能对大家有所帮助。 1、跨站脚本攻击(Cross Site Scripting) 解决方案 xss之所以会发生,是因为用户输入的数据变成了代码,因此需要对用户输入的数据进行html转义处理,将其中的“加括号”,“单引号”,“双引号”之类的特殊字符进行转义编码。 2、SQL注入 报错时,尽量使用错误页面复盖堆栈信息 3、跨站请求伪造(Cross-Site Request Forgery) 解决方案 (1)将cookie设置为HttpOnly server.xml如下配置 <Context docBase="项目" path="/netcredit" reloadable="false" useHttpOnly="true"/> web.xml如下配置 (2)增加token 表单中增加一个隐藏域,提交时将隐藏域提交,服务端验证token。 (3)通过referer识别 根据Http协议,在HTTP头中有一个字段叫Referer,它记录了HTTP请求的来源地址。如果攻击者要实施csrf攻击时,必须从其他站点伪造请求,当用户通过其他网站发送请求时,请求的Referer的值是其他网站的网址。因此可以对每个请求验证其Referer值即可。 4、文件上传漏洞 在网上经常会操作,上传图片、文件到服务端保存,这时候,如果没有对图片文件做正确的校验,会导致一些恶意攻击者上传病毒,木马,外挂等等到服务器,窃取服务器信息,甚至导致服务器瘫痪。 关于常见web安全隐患及解决方案就分享到这里,有需要的朋友可以参考看看,如果想要了解更多web安全问题,大家可以继续关注其他相关的文章。 (编辑:大连站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
推荐文章
站长推荐